CertiSigma

Public Verifier · bundle reading

Verifica indipendente, senza accesso al contenuto

Una superficie pubblica per due esigenze collegate. Se hai un file, il Public Verifier calcola il digest SHA-256 nel browser e interroga l'API pubblica. Se hai ricevuto un evidence bundle, la vista di lettura locale ne mostra digest, attestazione, percorso di verifica e limiti in modo comprensibile.

Public Verifier

Verifica un file senza caricarlo

Il Public Verifier consente di selezionare un file localmente, calcolarne l'hash SHA-256 nel browser e controllare se esiste un'attestazione CertiSigma corrispondente.

Il tuo file non lascia il dispositivo. Viene usato solo il digest per interrogare il sistema di verifica.

Cosa mostra il risultato

  • Hash SHA-256
  • Presenza o assenza di attestazione
  • Attestation ID (quando presente)
  • Timestamp di registrazione
  • Livello di evidenza disponibile (T0 / T1 / T2)
  • Riferimenti T0 / T1 / T2 quando presenti
  • Possibilità di scaricare o consultare l'evidence bundle

Il risultato indica se il digest del file corrisponde a un'attestazione CertiSigma e quali livelli di evidenza sono disponibili. Non prova da solo la verità, la proprietà, la paternità, la liceità o la conformità del contenuto.

Vista bundle

Rendi leggibile l'evidenza

La vista bundle trasforma un evidence bundle in una rappresentazione comprensibile per destinatari non tecnici. Mostra il digest, l'attestazione, i livelli di evidenza disponibili, il percorso di verifica e i limiti dell'affermazione, senza creare una nuova route o un nuovo prodotto autonomo.

Serve a evitare che un bundle tecnico rimanga incomprensibile a chi deve valutarlo in un contesto di audit, due diligence, incident response, assicurazione o revisione legale.

Questa evidenza mostra

  • Il digest indicato è stato registrato, attestato e collegato ai livelli di evidenza disponibili secondo il modello CertiSigma.

Questa evidenza non mostra

  • Non mostra paternità, proprietà, verità, liceità, consenso, identità o conformità automatica.

Verifica indipendente

Il viewer può rendere disponibili payload canonico, public key, fingerprint, firma, Merkle proof, TSA token, OTS proof e istruzioni offline, dove presenti.

Export

  • Manifest JSON
  • Report PDF
  • ZIP bundle
  • SHA256SUMS
  • Istruzioni di verifica offline

Privacy del Public Verifier

Le query di verifica anonime non vengono loggate applicativamente: nessun IP, nessun hash, nessuna query string in log applicativo. Sono mantenute solo metriche aggregate per rate limit e anti-abuse. L'attivazione di un'API key autenticata cambia il modello (autenticato, loggato lato CertiSigma) ed è documentata separatamente.

Evidenza leggibile

Un'evidenza utile non deve essere solo tecnicamente corretta. Deve essere leggibile, portabile e verificabile da terzi.